개인정보처리방침
시행일: 2026-03-05
제1조 (목적)
영원(이하 "회사")은 개인정보보호법 제30조에 따라 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제2조 (수집하는 개인정보)
- 회원가입 시: 이메일 주소, 비밀번호(암호화 저장)
- 구독 결제 시: 결제 수단 정보(카드 정보는 PG사에서 관리하며, 회사는 빌링키만 암호화 저장합니다)
- 서비스 이용 중 자동 수집: IP 주소, 접속 로그, 쿠키, 브라우저 정보, API 이용 기록
- 고객 문의 시: 이름, 이메일, 문의 내용
제3조 (개인정보의 이용 목적)
- 서비스 제공 및 계정 관리: 회원 식별, 인증, 서비스 접근 관리
- 구독 결제 처리: 요금 청구, 결제 확인, 환불 처리
- 서비스 개선: 이용 통계 분석, 서비스 품질 향상
- 고객 지원: 문의 응대, 공지사항 전달, 기술 지원
- 보안 및 부정 이용 방지: 비정상적 접근 탐지, 약관 위반 확인
제4조 (개인정보의 보유 및 파기)
- 회원 정보: 회원 탈퇴 시까지 보유하며, 탈퇴 후 30일 이내 파기합니다.
- 결제 정보: 전자상거래법에 따라 결제 기록은 5년간 보관합니다.
- 접속 로그: 통신비밀보호법에 따라 3개월간 보관합니다.
- 보유 기간이 만료되거나 처리 목적이 달성된 경우, 개인정보를 지체 없이 파기합니다.
제5조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의하거나 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
제6조 (개인정보 처리 위탁)
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.
- Amazon Web Services (AWS): 데이터 저장 및 클라우드 인프라 운영
- Vercel: 웹 애플리케이션 호스팅
- 토스페이먼츠 / Polar: 결제 처리
- Resend: 이메일 발송
제7조 (이용자의 권리)
- 이용자는 언제든지 자신의 개인정보에 대해 열람, 수정, 삭제, 처리 정지를 요청할 수 있습니다.
- 서비스 내 계정 설정에서 직접 정보를 수정하거나, 이메일(software@01.works)로 요청할 수 있습니다.
- 회원 탈퇴 시 모든 개인정보는 30일 이내에 파기됩니다.
제8조 (쿠키)
- 회사는 인증 세션 유지를 위해 쿠키(payload-token)를 사용합니다.
- 이용자는 브라우저 설정에서 쿠키를 거부할 수 있으나, 이 경우 서비스 이용이 제한될 수 있습니다.
- 서비스 개선을 위해 Vercel Analytics를 사용하며, 이는 개인 식별 정보를 수집하지 않습니다.
제9조 (개인정보의 안전성 확보 조치)
- 비밀번호는 비동기 scrypt 알고리즘으로 암호화하여 저장합니다.
- 결제 관련 민감 정보(빌링키)는 AES-256-GCM으로 암호화합니다.
- HTTPS(TLS)를 통해 전송 구간 암호화를 적용합니다.
- 접근 권한을 최소화하고, 역할 기반 접근 제어(RBAC)를 적용합니다.
- 계정 잠금 정책(5회 로그인 실패 시 15분 잠금)으로 무단 접근을 방지합니다.
제10조 (개인정보 보호책임자)
- 개인정보 보호책임자: 강동혁 (대표)
- 연락처: software@01.works
- 개인정보 침해 신고: 개인정보침해신고센터 (privacy.kisa.or.kr, 118)
- 개인정보 분쟁조정: 개인정보분쟁조정위원회 (www.kopico.go.kr, 1833-6972)
제11조 (방침의 변경)
이 개인정보처리방침은 관련 법령 또는 회사 정책의 변경에 따라 수정될 수 있으며, 변경 시 서비스 내 공지 또는 이메일로 사전에 고지합니다.